Lubang terbesar aplikasi web biasanya berasal dari input form yang tidak tersanitasi dengan baik, selain itu juga berasal dari metode permission direktori upload file, lalu bagaimana cara mengamankankannya, minimal sedikit membendung keinginan dari penyusup untuk meninggalkan jejak diserver kita.

Lihatlah terlebih dahulu user group yang digunakan oleh web server apache dengan menggunakan perintah

Dari perintah diatas, pada kolom paling kiri menunjukkan user yang berjalan dari service Apache, jika di Ubuntu biasanya Apache user groupnya bernama “www-data”, jika di Centos bernama “apache”. Rubahlah kepemilikan dari direktori upload ke user ini, dan juga batasi permission direktori upload dengan mode minimal 755.

Jika dibawah direktori upload terdapat banyak direktori yang mesti terlindungi maka perintahnya menjadi seperti ini: